Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 uno de los códigos PoC | Kitploit
Herramientas/GitHubGitHub/dvkunion/cve-2025-53547-poc
Análisis de VulnerabilidadesExplotaciónComando y ControlSeguridad de Cadena de SuministroDesarrollo de Payloads
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 uno de los códigos PoC

Ver Repositorio
9hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2025-53547

esta es una prueba de concepto para CVE-2025-53547

Chart.lock enlaza el archivo de prueba a /tmp/1.txt

/tmp/1.txt inyecta un comando que crea /tmp/2.txt

En un entorno real de producto, puedes cambiar el archivo de enlace Chart.lock para inyectar cualquier comando que desees, como:

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

o cualquier archivo de script de shell que pueda ejecutarse.

Luego cambia los parámetros de la URL del repositorio de dependencias en Chart.yaml para ejecutar otro comando.

Uso

helm <= 3.18.3

primero ejecuta

root@kitploit:~
helm dependency update

luego encontrarás /tmp/1.txt

después ejecuta

root@kitploit:~
bash /tmp/1.txt

luego encontrarás /tmp/2.txt

Referencia

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4

Descargar herramienta